用户和计算机
在用户和计算机页面中,可以查看域完整的树结构,同时对象信息会显示在右侧面板上。
- 类型:对象可以是组织单元、群组、用户或计算机。
- 名称:对象的名称(OU 除外)将采用以下格式表示:
域 NetBIOS 名称\对象名称
- 描述:描述域对象的备注。
- DN:DN(识别名)是域数据库中对象的路径。例如,如果用户的 DN 是“CN=bach,OU=sales,DC=syno,DC=local”,则可以按如下所示分析其元素:
- CN=bach:此用户的名称为“Bach”。
- OU=sales:此用户所属的组织单元为“sales”。
- DC=syno,DC=local:此用户所在的域为“syno.local”。
- 状态:如果域对象已激活,则其状态将为正常。否则,状态将为已禁用。
在以下章节中,我们将引导您了解如何在 Synology Directory Server 中配置域对象。
目录
- 管理组织单元
- 管理群组
- 管理用户
- 管理计算机
1.管理组织单元
组织单元 (OU) 是域中的容器对象,可以将所有类型的域对象(包括用户、群组、计算机和其他组织单元)添加到其中。组织单元将域对象按层次结构进行组织,这在用户、计算机和群组数量较多时十分有用。借助精心设计的组织单元结构,IT 管理员可以轻松地链接群组策略,并将管理任务委派给特定域对象。
若要添加组织单元:
- 进入用户和计算机页面。
- 从树列表中选择域或组织单元,然后单击添加 > 组织单元。
- 在字段中为新的组织单元指定名称,然后单击确定。
- 右键单击新添加的组织单元的父容器,并单击重新加载。新添加的组织单元随后将显示在树列表中。
若要向组织单元添加对象:
- 在用户和计算机页面中,从树列表中选择一个组织单元。
- 选择以下一种方法来启动创建向导:
- 方法 1:单击树列表上方的添加按钮,然后从下拉菜单中选择一种域对象类型。
- 方法 2:右键单击树列表中的指定组织单元。进入添加并选择对象类型。
- 方法 3:右键单击指定组织单元的空白区域,然后选择要添加的对象类型。
- 按照创建向导中的说明添加对象。
注:
- 可以将一个或多个对象拖放到树列表中列出的组织单元中。
- 目录的默认视图模式仅显示不属于任何组织单元的对象。若要查看所有用户、群组、计算机和组织单元,请从树列表中选择根文件夹(以您的域命名),然后单击右上角的放大镜图标。在搜索栏中,勾选所有子文件或子文件夹以显示所有对象。
若要删除组织单元:
- 右键单击要从树列表中删除的组织单元,并单击删除。
- 在弹出消息中再次单击删除以确认删除。请注意,组织单元的删除操作无法还原。
2.管理群组
域群组使 IT 管理员可以授予访问域中部署的设备、应用程序或其他服务的权限。可以将域用户置于群组中,然后将针对特定服务的访问控制列表 (ACL) 应用于群组。
若要添加群组:
- 在用户和计算机页面中,单击添加 > 群组。
- 在输入群组信息页面中配置新的群组。
- 确认群组信息并单击应用。
若要编辑群组属性:
- 选择您要编辑的群组,并单击操作 > 编辑。
- 在对应选项卡中编辑群组属性。
- 单击确定以保存。
注:
- 还可以通过在用户和计算机页面中右键单击群组,然后单击编辑来编辑群组。
若要删除群组:
- 在用户和计算机页面中选择要删除的群组,然后单击操作 > 删除。
- 单击弹出消息中的删除以确认删除。
注:
- 还可以通过在用户和计算机页面中右键单击群组,然后单击删除来删除群组。
- 可以按住 Ctrl 或 Shift 键来选择多个群组。
- 群组的删除操作无法还原。
3.管理用户
域中的用户是可以访问域中资源的用户帐户。您组织的成员可以根据其权限和特权,使用其用户帐户访问域集成的资源。
若要添加用户:
- 在用户和计算机页面中,在树列表中单击要将用户添加到其中的容器。容器可以是以您的域命名的容器(例如“SYNO.LOCAL”)、Users 容器或组织单元。
- 从添加下拉菜单中选择用户。用户创建向导将自动启动。
- 在输入用户信息页面中配置新的用户。为了增强安全性,默认情况下会自动勾选强制此帐户在下次登录时更改密码。请注意,密码强度要求取决于在域策略页面中配置的密码策略。
- 在加入群组页面中选择用户所属的群组。
- 确认设置并单击应用。
注:
为符合密码强度要求,您的密码必须遵守以下规则中的至少三个:
- 大写的拉丁字母(包括 A - Z 带发音符号)、希腊字母和西里尔文字母。
- 小写的拉丁字母(包括 a - z 带发音符号)、希腊字母和西里尔文字母。
- 数字字符 (0 - 9)。
- 特殊字符,包括 #、$、! 等。
- Unicode 字母,包括亚洲语言中的字母。
若要导入多个用户:
除了一次添加一个用户之外,您还可以按照以下步骤导入多个用户帐户:
- 在用户和计算机页面中,在树列表中单击要将用户添加到其中的容器。容器可以是以您的域命名的容器(例如“SYNO.LOCAL”)、Users 容器或组织单元。
- 在添加下拉菜单中单击导入用户。
- 根据需要勾选以下选项:
- 覆盖重复的用户帐户:如果您想使用用户列表中的帐户来替换重复帐户,请勾选此选项。
- 将通知邮件发送到新创建的用户:勾选此选项,系统会在新帐户创建后,发送消息通知用户。此选项需要启用系统电子邮件通知(在控制面板 > 通知 > 电子邮件中)。
- 在通知邮件中显示用户密码:此选项在勾选了将通知邮件发送到新创建的用户时可用。如果您希望在通知消息中显示密码,请勾选此选项。
- 首次登录时强制更改导入用户的密码:如果您希望强制导入的用户在首次登录时更改其密码,请勾选此选项。此选项可为导入的帐户添加额外保护。
- 单击浏览以选择要上传的 .txt 文件。
- 确认预览正确并单击确定以导入。
注:
准备要导入的文件时,请将每个用户帐户置于不同行。每条信息都应按以下顺序排列,并且以 Tab 键分隔:
- 用户名
- 密码
- 描述
- 电子邮件
- 名
- 姓
- 全名
- 配置文件路径
- 登录脚本
- 主目录
导入文件的格式应满足以下要求:
- 导入文件必须采用 UTF-8 格式。
- 列的顺序必须正确(从左到右)。
- 导入的密码必须符合密码策略。
- 每行信息必须包含九个分隔符。如果您要跳过某条信息(例如描述),您仍需要输入 Tab 键以将此空白值与下一个值(例如电子邮件)分隔。
若要编辑用户属性:
- 在用户和计算机页面中选择要编辑的用户,然后单击操作 > 编辑。可以按住 Ctrl 或 Shift 键来选择多个用户。
- 在对应选项卡中编辑用户属性。要了解更多有关用户帐户属性设置的信息,请参阅以下的注。
- 单击确定以保存设置。
注:
- 还可以通过在用户和计算机页面中右键单击用户,然后单击编辑来编辑用户帐户。右键单击用户时,还会提供禁用选项(用于禁用用户帐户)。
- 在帐户选项卡中,可以配置以下设置:
- 用户登录名称:可以在此字段中重命名用户。
- 登录时段:单击此按钮可自定义用户的登录时段。在配置窗口中,单击拒绝或允许,然后选择网格单元。若要选择一整天或一天中的某个时段,请单击天或小时。安排好计划后,单击确定以保存设置。
- 可用设备:单击此按钮可选择用户可以访问的设备。
- 锁定此帐户:此选项会在帐户因帐户锁定策略而被锁定时启用。您可通过禁用此选项来解锁被锁定的帐户。
- 强制此帐户在下次登录时更改密码:在下次登录 Windows 或 Synology NAS时,系统会要求此帐户更改密码。
- 不允许用户更改密码:此用户将无法自己更改密码。
- 密码永不过期:用户的密码将不会过期。建议仅为管理员启用此选项。
- 使用可还原加密方式来保存密码:启用此选项会影响域安全性。不建议使用此选项,除非域客户端服务的需求优先于密码安全性。
- 禁用此帐户
- 需智能卡进行交互式登录
- 不可授予此机密帐户:域客户端设备上的服务将无法代表此帐户访问资源。
- 此帐户使用 DES 加密:在 Kerberos 验证过程中,此帐户的凭据将通过 DES(数据加密标准)进行加密。
- 此帐户豁免 Kerberos 预先验证
- 在配置文件选项卡中,可以配置以下设置:
- 用户配置文件:该功能使用户无论何时访问域中部署的设备,都可获得一致的桌面体验。
- 配置文件路径:包含用户配置文件的文件夹路径,如 Desktop、Document 和 Picture 文件夹。有关如何向域用户分配漫游配置文件的详细说明,请参阅本文。
- 登录脚本:当用户登录 Windows 操作系统时,会自动执行脚本。可以通过单击上传文件来上传 2 MB 或更小的 Windows .bat 文件。
- 主目录:此功能使您可以将用户数据存储在集中位置,从而更高效地保护数据。
- 本地路径:将特定本地文件夹设置为主目录。
- 连接...到:将Synology NAS上的特定远程共享文件夹设置为主目录。如果选择此选项,则 Windows 会使用特定存储空间标签自动装载远程共享文件夹。有关如何为域用户装载网络硬盘的详细说明,请参阅本文。
若要删除用户:
- 在用户和计算机页面中选择要删除的用户,然后单击操作 > 删除。
- 单击弹出消息中的删除以确认删除。
注:
- 还可以通过在用户和计算机页面中右键单击用户,然后单击删除来删除用户帐户。
- 可以按住 Ctrl 或 Shift 键来选择多个用户。
- 用户的删除操作无法还原。
4.管理计算机
Synology Directory Server 创建的域中的计算机可以是工作站、服务器或 NAS。这种类型的对象可以部署在域中,供用户访问。
若要编辑计算机属性:
- 选择您要编辑的计算机,并单击操作 > 编辑。
- 编辑计算机的描述。
- 单击确定以保存设置。
注:
- 还可以通过在用户和计算机页面中右键单击计算机,然后单击编辑来编辑计算机。
若要删除计算机:
- 在用户和计算机页面中选择要删除的计算机,然后单击操作 > 删除。
- 单击弹出消息中的删除以确认删除。
注:
- 还可以通过在用户和计算机页面中右键单击计算机,然后单击删除来删除计算机。
- 可以按住 Ctrl 或 Shift 键来选择多台计算机。
- 计算机的删除操作无法还原。